Oracle Managed Access (OMA) offre agli operatori Oracle un modo sicuro per accedere ai dati cloud dell'utente quando necessario. L'accesso è temporaneo, controllato e basato sulle approvazioni definite dall'organizzazione.
Quando si abilita Break Glass per un ambiente, gli operatori Oracle non possono accedere direttamente ai dati dei clienti. Devono invece sottomettere una richiesta di accesso tramite un flusso di lavoro sicuro. La richiesta di accesso contiene l'ambiente a cui accedere, la durata dell'accesso, il numero della richiesta di servizio e la motivazione per l'accesso ai dati di cui si dispone. Questa richiesta viene inviata agli approvatori designati dei clienti, che possono approvare o negare l'accesso in base ai criteri di governance interna.
Funzionalità principali
Configurazione predefinita
Quando si esegue il provisioning di Oracle Break Glass, l'ambiente viene configurato con quanto segue:
È possibile aggiornare queste impostazioni per soddisfare i requisiti di sicurezza e conformità dell'organizzazione.
Prerequisiti
Prima di configurare Oracle Managed Access, assicurarsi di soddisfare i requisiti riportati di seguito.
È necessario:
Ad esempio, per concedere le funzionalità Managed Access complete, assegnare il seguente criterio al gruppo SecurityAdmins:
Allow group SecurityAdmins to manage lockbox-family in tenancy
È inoltre possibile definire criteri più granulari in base alle esigenze. Per i dettagli, fare riferimento alla sezione Criteri di Managed Access.